Podatność w pliku api/includes/systems.php produktu Unitrends Enterprise Backup pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE). Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad serwerem bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in api/includes/systems.php in Unitrends Enterprise Backup before 9.0.0. User input is not properly filtered before being sent to a popen function. This allows for remote code execution by sending a specially crafted user variable.
Aplikacja przekazuje dane wejściowe użytkownika bezpośrednio do funkcji popen() bez odpowiedniego filtrowania lub walidacji (CWE-20: Improper Input Validation). Atakujący może przesłać specjalnie spreparowaną zmienną zawierającą złośliwe polecenia systemowe, które zostaną wykonane w kontekście procesu serwera. Exploit jest możliwy zdalnie, bez konieczności posiadania konta w systemie.
Atakujący może zdalnie wykonać dowolne polecenia systemowe na serwerze backupowym, co w praktyce oznacza pełne przejęcie kontroli nad systemem, w tym dostęp do przechowywanych kopii zapasowych, danych konfiguracyjnych oraz potencjalną możliwość lateral movement w sieci.
Należy zaktualizować Unitrends Enterprise Backup do wersji 9.0.0 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu API systemu backupowego wyłącznie do zaufanych hostów za pomocą firewall.
Unitrends Enterprise Backup w wersjach przed 9.0.0
Szczegóły techniczne podatności zostały opublikowane przez firmę Rhino Security Labs w ramach serii artykułów dotyczących polowania na błędy RCE.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUnitrends Enterprise Backup
APPUnitrends≤ 8.2.0-8
Powiązane podatności
Privilege escalation przez manipulację cookie 'token' w Unitrends Enterprise Backup
An authenticated user of Unitrends Enterprise Backup before 9.1.2 can execute arbitrary OS commands by sending...
An issue was discovered in Unitrends Enterprise Backup before 9.1.2. A lack of sanitization of user input in t...
An attacker that has hijacked a Unitrends Enterprise Backup (before 9.1.2) web server session can leverage api...
recoveryconsole/bpl/snmpd.php in Unitrends Enterprise Backup 7.3.0 allows remote attackers to bypass authentic...